AdGuard Home 主机

使用私有 DNS-over-HTTPS 解析器和仪表板在您的设备上阻止广告和跟踪器。

  • 一键 部署
  • 15 GB 所需磁盘空间
  • 1 GB 内存 所需内存
  • 来自 2 € 价格
立即订购 无设置费

您在 AvaHost 上获得的服务

一键部署、自定义域名、免费HTTPS、自动应用更新和定期备份是每个云应用的标准配置。您可以在一台服务器上运行多个应用,并且包括终端访问。

此模板不包含数据库容器。

立即订购

技术

Docker 镜像
adguard/adguardhome:latest
默认端口
4443

AdGuard Home 的工作原理

受支持的设备将 DNS 查询发送到 AdGuard Home 解析器,而不是直接发送到其常用的提供商。服务器检查已配置的过滤列表、重写规则、允许规则、阻止规则和上游设置,然后返回答案。仪表板显示查询活动,允许管理员为可识别的客户端调整过滤行为。

AvaHost 模板通过 DNS-over-HTTPS 和 DNS-over-TLS 以及 Web 界面公开加密 DNS。平台不公开端口 53 上的普通 DNS,因此此部署无法简单地替代典型家庭路由器分配的 DNS 地址。设备必须支持加密解析器配置文件或兼容的客户端配置。

AdGuard Home 的主要功能

过滤列表可以在 DNS 层阻止已知的广告、跟踪或不需要的域。按客户端规则、自定义重写、上游选择和服务阻止有助于为不同的设备或用例定制策略。查询日志和统计信息显示请求了哪些域以及解析器如何处理它们。

加密 DNS 保护已配置客户端和托管解析器之间传输中的请求。访问控制很重要,因为可公开访问的解析器如果回答任意客户端可能会被滥用。目录凭证说明指示操作员限制客户端访问或将端点保持为仅供预期用户私密使用。

AdGuard Home vs NextDNS

1

AdGuard Home

AdGuard Home 是一个自托管 DNS 过滤服务器,其列表、日志、客户端规则、上游和解析器端点由操作员管理。NextDNS 是一个提供商管理的全球 DNS 服务,在其网络中提供托管配置文件、过滤控制、分析和基础设施。

2

NextDNS

NextDNS 可能适合希望获得可在多个位置访问的托管解析器而无需维护服务器的用户。当操作员想要直接控制实例和策略时,AdGuard Home 更合适,但 AvaHost 部署需要支持加密 DNS 的客户端和仔细的访问限制。

订购 AdGuard Home

谁使用 AdGuard Home

个人配置手机、笔记本电脑或浏览器以在旅行时使用一个一致的过滤解析器。小型技术团队可能会将域策略应用于一组受控的受支持设备,测试人员可以在应用程序或网站故障排除期间检查 DNS 请求。

此托管配置不适合作为即插即用路由器 DNS 服务,因为缺少普通端口 53。它也不应该作为不受限制的公共解析器公开,DNS 过滤无法删除从与所需内容相同的域交付的广告。

自托管 AdGuard Home:要求和成本

资源使用取决于查询量、启用的过滤列表、客户端数量、日志保留、统计信息、重写和上游响应行为。不需要单独的 PostgreSQL 或 MariaDB 服务;AdGuard Home 保持自己的持久配置和操作数据。即使资源占用较小,如果许多设备产生持续流量,仍需要监控。

AdGuard Home 在目录中没有单独的应用费用,AvaHost 将其映射到计划 1,价格为 €2。一键部署、自定义解析器主机名、自动化 HTTPS、自动应用程序更新和计划备份均已包含。该服务公开 DoH 和 DoT,而不是普通端口 53 DNS,操作员必须限制访问以避免创建开放解析器。

F.A.Q

  • AdGuard Home 在方案 1 上起价 €2。该套餐涵盖解析器界面、持久配置、自定义主机名、自动化 HTTPS、应用程序更新和定时备份。查询量、过滤列表大小、客户端数量、日志记录、统计数据、重写规则和上游行为是稍后审查资源使用情况的主要原因。

  • 该部署适用于 DNS-over-HTTPS 和 DNS-over-TLS 客户端。DoH 使用托管地址和相应的查询路径,而兼容的 DoT 客户端使用解析器主机名。设备说明因操作系统而异。在将端点视为共享解析器之前,请测试每个客户端并限制访问。

  • AvaHost 配置中不支持此功能。大多数路由器在 53 端口上分配普通 DNS 服务器,该端口不由托管应用平台公开。该服务适用于可以使用加密 DNS 配置文件或兼容客户端的设备,但不应作为直接的路由器级 DNS 替代方案进行宣传。

  • 一个能够响应未知互联网客户端的解析器可能会吸引滥用行为并产生不需要的流量。在支持的情况下配置客户端访问限制,将主机名限制在预期用户范围内,使用强大的仪表板凭证,并审查查询日志以发现异常活动。DNS 加密保护传输安全,但不能决定谁应被允许使用该服务。